Александр
Moneron 🇷🇺
Александр
Александр
А каким образом его сделать.. что в этом случае будет локальным ip, удаленным, и какой адрес у самого gre будет
Александр
На удаленной же железке тоже gre должен
Олег
На удаленной же железке тоже gre должен
у вас, вроде, на удалённых железках openwrt был? там gre вполне бывает: https://openwrt.org/docs/guide-user/network/tunneling_interface_protocols#common_options_for_gre_protocols
Александр
Да, там есть gre, нужно разобраться как настраивать, смущает то что ipsec и так в туннельном режиме поднимается, я как понимаю для gre, ipsec в транспортном должен быть
Александр
То есть, на обоих железках создать лупбек интерфейсы с ip адресами vpn, потом между этими адресами gre, и на gre повесить уже нужный адрес?
Александр
Как то костыльно звучит
Yakov
а так есть полиси, ну или выбивайте из провайдера белую адресацию
Sergey
Подключиться из нужной сети и из неё будет доступ?
Александр
За микротиком есть с десяток сетей, для которых микроток выступает шлюзом к удаленным клиентам
Sergey
Вам клиентам с внешней стороны надо попасть в разные подсети лан?
Александр
Клиенты, это irz роутер, и скажем, видеокамеры за ним . А за микротиком различные сервисы, которые с этим работают
Sergey
А вы тестировали пропускную способность IPSec канала микротик? Возможно вы окажетесь от этой мысли..
Александр
Конечно, удобнее всего ovpn юзать, но в силу определенных глюков, хочется поэкспериментировать с другими протоколами
Александр
Александр
Но это без туннелей и маршрутизации
Александр
Также подкупает udp и экономия времени на установке соединения и удержание канала
Sergey
Так вам tcp протокол в тоннеле нужен или udp. Мне кажется там будут большие различия.
Sergey
Может я ошибаюсь но там шифруется в обоих направлениях и скорости не будет совсем
Sergey
При тестировании обратите внимание на нагрузку процессора и температуру микротика
Александр
На данный момент, мне нужно настроить.
Александр
Пока, как я понял варианта 2: навешивать туннели на лупбеки, и делать несколько полиси..
Dmitry
Dmitry
Александр
Почему-то чистый ipsec показался проще. Кстати. Irz умеет. EoIP
Александр
С ним такая же схема как и с GRE будет?
Dmitry
Daniil Yurevich
Daniil Yurevich
Sergey
но это не точно :))
Александр
на сколько я понимаю, в ipsec лезут только те пакеты которые попадают под его полиси
Yakov
Roman
Привет, подскажите на mikrotik x86 6.49.3 - какие варианты сброса пароля возможны , чтоб конфиг остался?
Innokentiy
контрвопрос для раздумий: конфиг на флешку не бекапился?
Roman
Заинтересованный
https://youtu.be/xT-r8s63HKg?si=fEWWFitURAsfHfQ-
Заинтересованный
Такой вариант
Заинтересованный
Не знаю актуально ли на вашей версии
Roman
спс , буду смотреть
Григорий
Григорий
ну или через нетинстал пробавтаь без сброса прошивать в старую прошивку и уже потом через уязвимость в старой прошивке как показано в видео выше узнавать пароль
Moneron 🇷🇺
Roman
Хамза
Коллеги, добрый день , подскажите по ros7.11 и netwatch и dual wan, основаная фишка 7.11 в том, что можно указать в нетватч сорс айпи и этим избавляемся от доп роутов для адресов, которое проверяем в нетватч с заворачиванием их через опреденного провайдера, но ведь даже если указать любой сорс айпи это не влияет на то через какой интерфейс будет отправлен пакет, и если основной пров не работает , то пакет уйдет через резерв и успешно вернется обратно, в таком случае, какой смысл этой настройки ?
Коллеги, подскажите по возможности
Виктор
Добрый день! Подскажите, пожалуйста, никак не возьму в толк. Есть Кинетик 192.168.3.1/24 подключается pptp к hex-у 192.168.4.1/24. Коннект есть, маршруты есть. С сети кинетика вся сеть hex-а доступна, а с сети hex-а сеть кинетика недоступна. файрволл пробовал отключать, не помогает. куда ещё можно посмотреть. Уже всё что мог перерыл, всё лишнее поотключал
Oleg
А кинетик по умолчанию не натит?
Григорий
а если не отключать и наоборот там всё разрешить в правиле у кинетика
Григорий
я не помню точно ка ктам маршруты идут но если не путаю то я два правила добавлял
Oleg
Там галка хитрая. У меня старый кинетик и она ставится на локалке. На нынешних, боюсь, также. Мне пришлось через cli менять security-level.
Виктор
Oleg
Ставится на локалке, и при выходе на интерфейс с другим security-level делает nat. Но правила его хитрые - когда он src, а когда dst. В общем, на чат кинетика или в Гугле описалово. Так не помню.
Виктор
Roman
Всем привет, используется capsman, wifiwave2.
Выбран регион Россия, пропуск DFS каналов и все равно точка выбрала 5500, почему? что-то упустил?
Alexander
добрый день, подскажите как правильно запретить пакеты udp по портам 67-68 через eoip тунель?
Alexander
тунель между двумя филиалами, сеть одна, пулы разные, не могу перекрыть запросы DHCP друг к другу
Антон Курьянов
Возможно в вашем здании проходит курс mtcwe
Vadim
:) там промзона
Владимир
попробуй в региональные настройки
Владимир
недавно сменили с russia4 на russia2, все встало на место
Владимир
а так тоже глюки начались внезапно
Vadim
У меня было везде просто russia. Проверю спасибо
Vladimir
Alexander
прописал правила - не работает, пробовал сразу два порта, переделал на каждый отдельно, так же не работает
Alexander
Daniil Yurevich
Alexander
да и работает